NetWorker: O usuário do AD não consegue fazer log-in por meio da interface VCUI, mas é bem-sucedido no Management Console.
Summary: O usuário de autoridade externa (AD/LDAP) não consegue fazer log-in na interface do usuário do vCenter (web) (VCUI). Uma mensagem "Invalid Username or Password" é exibida.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- O Active Directory (AD)/LDAP foi integrado ao serviço de autenticação do NetWorker (authc).
- O recurso de autoridade externa foi configurado usando o tenant "padrão":
- Os usuários de autoridade externa podem fazer log-in com sucesso no NetWorker Management Console (NMC), na Interface do Usuário da Web (NWUI) do NetWorker e na Interface Web do Data Protection Restore (restaurações FLR/SQL).
- Ao fazer log-in na interface do usuário do vCenter: https:// NetWorker-Server-Address:9090/vcui, o seguinte erro é exibido:
Cause
O servidor do NetWorker localhost_access_log. relatórios date.txt:
Por exemplo, quando o tenant padrão é usado, isso aparece como "default\domain\username".
Linux: /nsr/authc/logs/localhost_access_log. date.txt
Windows: .. \Arquivos de Programas\EMC NetWorker\nsr\authc-server\tomcat\logs\localhost_access_log. date.txt
Os relatórios vcui.log do servidor do NetWorker:
Windows: .. \Arquivos de Programas\EMC NetWorker\nsr\authc-server\tomcat\logs\localhost_access_log. date.txt
NWSERVERIP - - [DD/MMM/YYYY:HH:MM:SS -TZ] "GET /nwrestapi/v3/internal/users/domain%255Cusername HTTP/1.1" 404 478
VCUICLIENTIP - - [DD/MMM/YYYY:HH:MM:SS -TZ] "POST /vcui/api/login HTTP/1.1" 401 135
Linux: /nsr/authc/logs/vcui.log
Windows: .. \Arquivos de Programas\EMC NetWorker\nsr\authc-server\tomcat\logs\vcui.log
O log-in de usuário externo foi especificado usando o formato "domain\username". Esse é o método usado no NMC, NWUI e Data Protection Restore Client quando a autoridade externa foi configurada usando o tenant "padrão"; No entanto, a VCUI exige que o tenant seja especificado: "tenant\domain\username".
Windows: .. \Arquivos de Programas\EMC NetWorker\nsr\authc-server\tomcat\logs\vcui.log
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-4] INFO c.e.n.c.n.i.NwRestApiBase.buildWebResourceFromUri 171 - Call NW: [https://NetWorker-ServerAddress:9090/nwrestapi/v3/internal/users/domain%255Cusername]
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-4] INFO c.e.n.c.n.impl.GlobalApi.validateAdminLogin 46 - Got response.
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-4] ERROR c.e.n.c.n.impl.GlobalApi.validateAdminLogin 118 - Get internal user information failed. Response Status Family = CLIENT_ERROR does not equal SUCCESSFUL
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-4] ERROR c.e.n.c.n.impl.GlobalApi.validateAdminLogin 122 - Admin status was not able to be determined for given user and group.
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-4] ERROR c.d.e.n.s.AuthenticationServiceImpl.assertValidNetWorkerLogin 82 - NetWorker login failed for administrator
Por exemplo, quando o tenant padrão é usado, isso aparece como "default\domain\username".
Resolution
Ao fazer log-in na INTERFACE do usuário do vCenter (VCUI) como um usuário de autoridade externa (AD ou LDAP), especifique o tenant\domain\username.
A solicitação de autenticação bem-sucedida é registrada no vcui.log:
A solicitação de autenticação bem-sucedida é registrada no vcui.log:
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-3] INFO c.e.n.c.n.i.NwRestApiBase.buildWebResourceFromUri 171 - Call NW: [https://NetWorker-Server-Address:9090/nwrestapi/v3/internal/users/default%255Cdomain%255Cusername]
YYYY-MM-DD HH:MM:SS [https-jsse-nio-9090-exec-3] INFO c.e.n.c.n.impl.GlobalApi.validateAdminLogin 46 - Got response.
Affected Products
NetWorkerProducts
NetWorker Family, NetWorker SeriesArticle Properties
Article Number: 000204190
Article Type: Solution
Last Modified: 21 Mar 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.